闲社

标题: 【工作流】AI编码智能体变更验收工作流 [打印本页]

作者: admin    时间: 12 小时前
标题: 【工作流】AI编码智能体变更验收工作流
[md]
# AI编码智能体变更验收工作流

## 套餐描述

审计编码智能体PR的改动范围、测试覆盖与供应链证据,并在CI、审批或评审线程不满足时阻断合并。

## 详细介绍

# AI编码智能体变更验收工作流

**4个可下载技能 · 4步自动化工作流 · 每个技能可单独运行**

把 AI 编码智能体生成的 Pull Request 从“测试绿了就合并”升级为有范围、有证据、有人工责任人的验收流程:先检查改动是否超出需求范围或触碰敏感路径,再把每个改动文件映射到必需测试与 CI,随后审计新增补丁和依赖供应链风险,最后汇总人工审批、未解决评审线程与检查状态形成合并门禁。套装只分析本地脱敏 JSON,不克隆仓库、不执行代码、不批准评审,也不会自动合并或回滚真实 PR。

## 4步自动化工作流

### 1 编码智能体变更范围审计

**对应技能:** `agent-pr-scope-evidence-auditor`

**解决什么:** 对照需求允许路径检查编码智能体改动文件,识别范围漂移、生产配置等敏感路径、超大变更和缺失的需求/会话/作者复核证据。

**你会得到:** 规范化文件清单、总改动行数、范围外文件、敏感文件、缺失证据字段、阻断原因和 PASS/BLOCK。

**流转到下一步:** 将已核对的改动文件交给测试覆盖映射;范围外和敏感路径保留给人工负责人先处理。

### 2 代码变更测试覆盖映射

**对应技能:** `agent-pr-test-coverage-mapper`

**解决什么:** 按仓库路径规则把每个改动文件映射到必需测试文件和 CI 检查,避免编码智能体只补实现而漏掉回归测试或基础设施验证。

**你会得到:** 必需测试、缺失测试、必需检查、失败或等待中的检查、未映射文件和测试证据结论。

**流转到下一步:** 测试缺口进入最终门禁;改动与依赖摘要同时交给供应链证据审计。

### 3 代码供应链证据审计

**对应技能:** `agent-pr-supply-chain-auditor`

**解决什么:** 在不执行代码的前提下检查脱敏新增补丁中的疑似凭据赋值,并识别未批准依赖和 `latest`、通配或范围版本等不可复现变更。

**你会得到:** 按严重度排列的补丁与依赖发现、脱敏证据、未批准包、未限定版本和 PASS/BLOCK。

**流转到下一步:** 将范围、测试和供应链三份报告连同 CI、审批与评审线程状态交给合并证据门禁。

### 4 编码智能体合并证据门禁

**对应技能:** `agent-pr-merge-evidence-gate`

**解决什么:** 汇总前三步报告、必需 CI、人工批准数和未解决评审线程,确保智能体改动没有绕过仓库的合并责任边界。

**你会得到:** 最终 PASS/BLOCK、逐项证据、P1 整改队列和“仅授权人员可合并”的明确边界,形成最终交付。

**流转到下一步:** 形成最终交付;代码作者和人工审阅者修复阻断项、补齐证据并重新运行后,才由仓库权限策略决定是否合并。

## 实际示例

包内脱敏示例模拟智能体为优惠券功能提交 PR,同时意外修改 `infra/production`。第一步将该文件识别为范围外且未经批准的敏感路径;第二步发现基础设施测试缺失、`terraform-plan` 仍等待且 `security-scan` 未出现;第三步发现新增依赖未在允许名单且使用 `latest`;第四步即使已有一名人工批准,也会因为前三步失败、CI 未完成和一条未解决线程输出 BLOCK。该示例来自包内可重复运行的测试数据,不冒充真实客户事故或效果。

## 适合谁

使用 Codex、GitHub Copilot、Claude Code、Gemini Code Assist 或其他编码智能体的研发团队,网站与小程序开发者、技术负责人、代码仓库管理员、DevSecOps 团队,以及需要为智能体 PR 建立统一合并证据的外包交付团队。

## 买家只需提供

- 已脱敏的 PR 变更ID、关联需求、智能体会话引用、改动文件和增删行数
- 允许路径、敏感路径、最大文件数与最大改动行数规则
- 路径到测试文件和 CI 检查的映射规则
- 脱敏后的新增补丁文本、依赖变更与允许依赖名单
- 仓库要求的人工批准数、必需检查和未解决线程数量

## 使用方式

1. 分别进入 4 个技能目录,按 README 先运行 examples;所有输入使用 UTF-8 JSON,补丁只保留完成判断所需的脱敏新增内容。
2. 按 4 步顺序运行 Python 脚本,把范围报告、测试报告和供应链报告写入第四步输入,并同步填入 CI 与人工审批证据。
3. 对 BLOCK 项修复代码、补测试或补审批后重新导出证据;只有测试环境与仓库保护规则都满足时,才由授权人员操作真实合并。

## 交付与验收

- 包含 4 个独立技能目录,每个都有 `_meta.json`、`SKILL.md`、OpenAI Agent 配置、README、Python 执行器及脱敏输入输出样例。
- 4 个脚本可在 Python 3.10 以上独立运行,输出 UTF-8 JSON;相同证据应得到相同范围、测试、供应链和门禁结论。
- 验收必须能阻断范围外敏感路径、缺失测试/CI、未批准依赖与未解决评审线程,同时保留明确整改来源。
- 非法输入不得静默通过;文件路径重复、变更清单为空、依赖名缺失或报告不完整时应停止,且不修改原输入、仓库或远端 PR。
- 不包含 GitHub/GitLab/Gitee 账号、模型订阅、CI 额度、代码托管、仓库接入、自动修复、代审代码、代合并、长期维护或事故响应服务。

## 服务说明

本套装是确定性证据门禁,不替代编译器、测试框架、SAST/SCA、代码所有者评审、许可证审查和专业安全测试。它不会判断所有业务逻辑是否正确,也不会证明智能体生成代码绝对安全、零缺陷或完全合规。路径与测试规则需要仓库负责人维护;凭据样式扫描可能有误报或漏报,依赖允许名单也需要结合许可证、来源和漏洞数据库复核。正式使用时应保留受保护分支、最小权限令牌、强制人工审批、可回滚版本和平台原生审计日志,不得把脚本 PASS 直接等同于允许合并。

## 套餐图标



## 包含技能

- [agent-pr-merge-evidence-gate](https://www.xianshe.com/plugin.php?id=hl_skillhub&mod=detail&slug=agent-pr-merge-evidence-gate)
- [agent-pr-scope-evidence-auditor](https://www.xianshe.com/plugin.php?id=hl_skillhub&mod=detail&slug=agent-pr-scope-evidence-auditor)
- [agent-pr-supply-chain-auditor](https://www.xianshe.com/plugin.php?id=hl_skillhub&mod=detail&slug=agent-pr-supply-chain-auditor)
- [agent-pr-test-coverage-mapper](https://www.xianshe.com/plugin.php?id=hl_skillhub&mod=detail&slug=agent-pr-test-coverage-mapper)

## 安装方式

此套餐为**付费套餐**,购买后可一键下载全部技能。

🛒 [点击购买并下载 AI编码智能体变更验收工作流](https://www.xianshe.com/plugin.php?id=hl_skillhub&mod=buy&bundle_id=395)

## 收费方式

💴 **现金购买** - 需要支付 ¥342.00

## 前往安装

**[👉 点击前往套餐安装页面](https://www.xianshe.com/plugin.php?id=hl_skillhub&mod=bundle&ac=detail&slug=agent-pr-scope-evidence-auditor-49bdf3dd5a3b)**
[/md]




欢迎光临 闲社 (https://www.xianshe.com/) Powered by Discuz! X5.0